Close Menu

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram
    despertarcripto.com
    • Home
    • Blog
    • Criptomonedas
    • Blockchain
    • DeFi
    • Privacidad Cripto
    • NFT & Arte Digital
    • Airdrop
    • Educacional
    • Regulación
    • Seguridad
    despertarcripto.com
    Home»Seguridad»La vulnerabilidad del complemento WordPress LiteSpeed ​​pone en riesgo 5 millones de sitios
    Seguridad

    La vulnerabilidad del complemento WordPress LiteSpeed ​​pone en riesgo 5 millones de sitios

    despertarcripto.comBy despertarcripto.comFebruary 27, 2024No Comments2 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    27 de febrero de 2024Sala de redacciónVulnerabilidad/Seguridad del sitio web

    Complemento WordPress LiteSpeed

    Se ha revelado una vulnerabilidad de seguridad en el complemento LiteSpeed ​​Cache para WordPress que podría permitir a usuarios no autenticados aumentar sus privilegios.

    Seguimiento como CVE-2023-40000la vulnerabilidad se solucionó en octubre de 2023 en la versión 5.7.0.1.

    “Este complemento sufre de almacenamiento no autenticado en todo el sitio [cross-site scripting] vulnerabilidad y podría permitir que cualquier usuario no autenticado robe información confidencial para, en este caso, escalar privilegios en el sitio de WordPress mediante la realización de una única solicitud HTTP”, dijo el investigador de Patchstack Rafie Muhammad.

    LiteSpeed ​​Cache, que se utiliza para mejorar el rendimiento del sitio, tiene más de cinco millones de instalaciones. La última versión del complemento es 6.1, que se lanzó el 5 de febrero de 2024.

    La seguridad cibernética

    La empresa de seguridad de WordPress dijo que CVE-2023-40000 es el resultado de la falta de desinfección de las entradas del usuario y de la salida de escape. La vulnerabilidad tiene su origen en una función denominada update_cdn_status() y se puede reproducir en una instalación predeterminada.

    “Dado que la carga útil XSS se coloca como un aviso de administrador y el aviso de administrador podría mostrarse en cualquier punto final de wp-admin, esta vulnerabilidad también podría ser activada fácilmente por cualquier usuario que tenga acceso al área de wp-admin”, dijo Muhammad.

    Complemento WordPress LiteSpeed

    La divulgación llega cuatro meses después de que Wordfence revelara otra falla XSS en el mismo complemento (CVE-2023-4372, puntuación CVSS: 6.4) debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Se solucionó en la versión 5.7.

    “Esto hace posible que atacantes autenticados con permisos de nivel de colaborador y superiores inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada”, dijo István Márton.

    ¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.

    Fuente Original The Hacker News

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    despertarcripto.com
    • Website

    Related Posts

    Ex ingeniero de seguridad encarcelado a 3 años por robo de 12,3 millones de dólares en intercambios de criptomonedas

    April 14, 2024

    ¿Conoces la Dark Web?

    April 13, 2024

    Creador y vendedor de Firebird RAT arrestado en EE. UU. y Australia – Fuente: www.bleepingcomputer.com

    April 13, 2024

    CISA insta al restablecimiento inmediato de credenciales después de la infracción de Sisense

    April 13, 2024
    Add A Comment

    Leave A Reply Cancel Reply

    Latest Post

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Most Viewed
    Cripto

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    By despertarcripto.comMay 5, 2024

    Aplicación/ProtocoloUtilidadNotasbilletera xverseLa mejor billetera para STXFácil de usar y ofrece apuestas nativas con rendimiento en…

    Privacidad Cripto

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    By despertarcripto.comApril 14, 2024

    El cuarto evento de reducción a la mitad de Bitcoin está programado para el 22…

    Analisis de Mercado

    Los 7 principales fabricantes de baterías de iones de litio

    By despertarcripto.comApril 14, 2024

    Las baterías de iones de litio se han convertido en la piedra angular de los…

    DeFi

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    By despertarcripto.comApril 14, 2024

    1️⃣ Los criptomercados se ven en rojoLos criptomercados terminaron la semana en un mar rojo…

    About Us
    About Us

    Here is All information you will get related crypto Tech and many others
    Thank You!

    Facebook X (Twitter) Instagram
    Latest Post

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Must Viewed

    Las 10 principales monedas de privacidad: 101 blockchains

    April 12, 2024

    Las NFT intentan otro regreso: el volumen de ventas comerciales de NFT aumenta un 46% esta semana

    April 12, 2024

    Blog de IBM

    April 12, 2024

    Metacade desencadena los juegos Web3: la integración de cadenas múltiples une a la industria

    April 11, 2024
    © 2025 By Despertarcripto.com

    Type above and press Enter to search. Press Esc to cancel.